Cuando los servicios Workspace ONE UEM y Omnissa Access están integrados, los usuarios de los dispositivos inscritos en Workspace ONE UEM pueden iniciar sesión en su aplicación Workspace ONE Intelligent Hub para acceder a sus aplicaciones habilitadas sin tener que introducir varias contraseñas.
Contenido de esta sección
Esta sección le guiarán a través de la configuración de la autenticación de inicio de sesión único (SSO) para los usuarios que acceden a aplicaciones desde dispositivos inscritos en Workspace ONE UEM. Cuando se configura correctamente, los usuarios pueden acceder a su aplicación Workspace ONE Intelligent Hub y a los recursos de la empresa con un mínimo de solicitudes de autenticación, lo que crea una experiencia de usuario fluida y segura.
Los flujos de trabajo especificados en esta sección establecen el marco básico de autenticación y control de acceso que conecta Workspace ONE UEM con Omnissa Access. Podrá configurar cómo se sincronizan los usuarios entre los sistemas, establecer los métodos de autenticación y definir las directivas de acceso que determinan cuándo y cómo pueden acceder los usuarios a sus aplicaciones.
Esta sección cubre las siguientes áreas de configuración principales:
-
Sincronización de usuarios: Establecer flujos de datos de identidad entre Workspace ONE UEM y los directorios de Omnissa Access, garantizando que los usuarios puedan autenticarse con las fuentes de identidad adecuadas.
-
Métodos de autenticación: Configurar la autenticación basada en contraseñas a través de AirWatch Cloud Connector y configurar proveedores de identidad integrados para validar las credenciales de los usuarios.
-
Integración del cumplimiento de dispositivos (opcional): Habilitar la verificación de que los dispositivos administrados cumplen sus directivas de cumplimiento de seguridad antes de conceder acceso a las aplicaciones.
-
Configuración de directivas de acceso: Crear reglas de directivas que controlen cómo se autentican los usuarios y cómo acceden a las aplicaciones en función de la ubicación de la red, el tipo de dispositivo y el estado de cumplimiento.
Por qué son importantes estos pasos
-
Experiencia de usuario fluida: El inicio de sesión único reduce las fricciones de autenticación. Tras el inicio de sesión inicial, los usuarios podrán acceder a sus aplicaciones sin tener que volver a introducir sus credenciales, lo que mejora la productividad y mantiene la seguridad.
-
Administración unificada de identidades: Al sincronizar los usuarios de Workspace ONE UEM con Omnissa Access, se crea una única fuente de verdad para las identidades de los usuarios, lo que simplifica la administración y garantiza un acceso coherente en todo el entorno.
-
Seguridad a través del cumplimiento: La verificación opcional del cumplimiento garantiza que solo los dispositivos que cumplen con sus estándares de seguridad puedan acceder a los recursos corporativos. Si un dispositivo se ve comprometido o deja de cumplir con los requisitos, el acceso se bloquea automáticamente hasta que los problemas se hayan solucionado.
-
Control de acceso flexible: Las directivas de acceso le brindan un control granular sobre los requisitos de autenticación basados en factores contextuales como la ubicación de la red, la plataforma del dispositivo y el estado de cumplimiento. Esto le permite equilibrar la seguridad con la experiencia del usuario en función del riesgo.
-
Base para escenarios avanzados: Las configuraciones de esta sección establecen las bases necesarias para escenarios de autenticación avanzados, como el SSO móvil para dispositivos iOS que se trata en secciones posteriores.
Resumen del flujo de trabajo de configuración
Los procedimientos de esta sección siguen una secuencia lógica, en la que algunos pasos son obligatorios y otros son condicionales en función de sus necesidades específicas de implementación:
Fase 1: Sincronización de usuarios (obligatorio)
Elija su método de sincronización de usuarios
Antes de que los usuarios puedan autenticarse, debe sincronizar las cuentas de usuario de Workspace ONE UEM con Omnissa Access. El método que utilice dependerá de cómo se administren las cuentas de usuario en Workspace ONE UEM:
-
Sincronización de cuentas basadas en directorios: Utilice este flujo de trabajo cuando su implementación de Workspace ONE UEM se integre con Active Directory u OpenLDAP. Este es el escenario empresarial más común e incluye:
- Asignar atributos de usuario entre los directorios de UEM y Access.
- Configurar la sincronización de directorios.
- Administrar las pertenencias a grupos.
-
Sincronización de cuentas de usuario básicas locales de Workspace ONE UEM con Omnissa Access: Utilice este flujo de trabajo cuando los usuarios se creen localmente en Workspace ONE UEM sin integración de directorios. Este método:
- Sincroniza cuentas de usuario independientes con Omnissa Access.
- Admite entornos sin infraestructura de directorios.
- Permite escenarios de autenticación básica.
Importante: Elija solo un enfoque de sincronización en función de su tipo de cuenta de usuario de UEM. No sincronice los mismos usuarios mediante ambos métodos, ya que esto puede provocar conflictos y errores de autenticación.
Fase 2: Configuración de la autenticación (obligatorio)
-
Implementación de la autenticación con AirWatch Cloud Connector: Configure AirWatch Cloud Connector para habilitar la autenticación por contraseña. Este componente:
- Conecta las solicitudes de autenticación entre Omnissa Access y sus fuentes de identidad.
- Admite la validación de credenciales de Active Directory.
- Habilita el aprovisionamiento de usuarios justo a tiempo para los primeros inicios de sesión.
-
Configurar proveedores de identidad integrados en Omnissa Access: Asocie métodos de autenticación con proveedores de identidad integrados para establecer cómo Omnissa Access valida las credenciales de los usuarios. Esto incluye:
- Vincular métodos de autenticación de contraseña a proveedores de identidad
- Configurar la prioridad del método de autenticación
- Establecer parámetros de tiempo de espera de sesión
Fase 3: Integración del cumplimiento de dispositivos (opcional: mejora de la seguridad)
-
Cuándo habilitar la comprobación de cumplimiento: si sus requisitos de seguridad exigen que solo los dispositivos que los cumplan puedan acceder a los recursos corporativos, complete estos procedimientos opcionales:
-
Habilitar la comprobación de cumplimiento para dispositivos administrados por Workspace ONE UEM: Habilite la función de verificación de cumplimiento que permite a Omnissa Access consultar Workspace ONE UEM para conocer el estado de cumplimiento de los dispositivos. Esto establece la integración técnica entre los dos sistemas.
-
Configurar reglas de verificación de cumplimiento en Omnissa Access: Defina reglas de cumplimiento específicas dentro de las directivas de acceso para bloquear el acceso desde dispositivos que no cumplan los requisitos. Las reglas pueden comprobar:
- El estado de cifrado del dispositivo.
- Los requisitos de la versión del sistema operativo.
- Detección de jailbreak y accesos root.
- Aplicaciones o perfiles necesarios.
Nota: La comprobación de cumplimiento requiere que las directivas de cumplimiento ya estén configuradas en Workspace ONE UEM. Si omite estos procedimientos, los usuarios podrán autenticarse desde cualquier dispositivo registrado, independientemente del estado de cumplimiento.
-
Fase 4: Configuración de la directiva de acceso (obligatorio)
-
Configuración de directivas de acceso en Omnissa Access para administrar el acceso de los usuarios a sus aplicaciones en el catálogo Hub: Comprenda los fundamentos de las directivas de acceso y cómo las reglas de directivas controlan las decisiones de autenticación y autorización. En este tema se explica lo siguiente:
- Cómo funciona la evaluación de directivas.
- La diferencia entre la directiva de acceso predeterminada y las directivas de aplicaciones personalizadas.
- Componentes y estructura de reglas de directivas.
-
Agregar reglas de autenticación a la directiva de acceso predeterminada de Omnissa Access: Configure las reglas de autenticación en la directiva de acceso predeterminada que se aplica a todas las aplicaciones. Las reglas especifican:
- Qué métodos de autenticación se deben utilizar.
- Los rangos de red en los que se aplican las reglas.
- Los tipos de dispositivos permitidos.
- La duración de la sesión.
-
Configurar una directiva en Omnissa Access para restringir el acceso a las aplicaciones: Cree directivas de acceso personalizadas para aplicaciones que requieren controles de acceso más estrictos que la directiva predeterminada. Esto le permitirá:
- Aplicar diferentes requisitos de autenticación a aplicaciones confidenciales.
- Aplicar la verificación de cumplimiento solo para aplicaciones específicas.
- Restringir el acceso en función de los grupos de usuarios o las plataformas de dispositivos.
Notas y consideraciones importantes
-
Conflictos de sincronización de usuarios: Asegúrese de que los usuarios y grupos sincronizados desde Workspace ONE UEM a Omnissa Access sean únicos. No sincronice los mismos usuarios a través de la sincronización de UEM y una conexión de directorio de Omnissa Access independiente a la misma fuente (Active Directory o LDAP), ya que los usuarios duplicados con ID externos compartidos pueden provocar errores de sincronización.
-
Proveedores de identidad de terceros: Aunque esta sección se centra en el uso de Workspace ONE UEM como fuente de identidad, también puede utilizar proveedores de identidad de terceros como Okta o Ping Federation para el inicio de sesión único (SSO). Consulte Proporcionar acceso a aplicaciones administradas de terceros en Omnissa Access para obtener más información sobre estos escenarios.
-
Requisitos de AirWatch Cloud Connector: AirWatch Cloud Connector debe estar instalado y configurado en Workspace ONE UEM antes de implementar la autenticación. Consulte el proceso de instalación de AirWatch Cloud Connector para obtener instrucciones de instalación.
-
Disponibilidad de la comprobación de cumplimiento: El método de autenticación de cumplimiento de dispositivos requiere conectividad con Workspace ONE UEM. No funcionará durante las ventanas de mantenimiento planificadas o las interrupciones no planificadas del servicio UEM.
-
Impacto del cambio de configuración: Cuando cambien los detalles del servicio Workspace ONE UEM (como las URL, las claves API o los certificados), deberá actualizar la configuración correspondiente en Omnissa Access para evitar fallos de autenticación.
Pasos siguientes
Cuando haya completado los procedimientos de esta sección, habrá establecido la autenticación SSO para los usuarios de los dispositivos administrados por Workspace ONE UEM. Los usuarios podrán iniciar sesión en Workspace ONE Intelligent Hub y acceder a sus aplicaciones autorizadas con una experiencia de autenticación optimizada.
-
Para SSO móvil en iOS: Si necesita implementar la autenticación Kerberos basada en certificados para dispositivos iOS, continúe con la sección Implementar la autenticación de inicio de sesión único móvil en dispositivos iOS administrados por Workspace ONE UEM después de completar las configuraciones descritas aquí.
-
Para la administración continua: Revise periódicamente sus directivas de acceso y reglas de cumplimiento para asegurarse de que se ajustan a los requisitos de seguridad y a las diversas necesidades de los usuarios. Supervise los registros de autenticación para identificar y resolver cualquier problema de acceso que puedan experimentar los usuarios.
¿Le resultó útil esta página?